Analizziamo 54138 siti web europei ogni settimana — banche, farmaceutica, e-commerce, pubblica amministrazione, tecnologia. Nessun sito individuale viene identificato. La domanda non è chi ha fallito, ma quali settori sono esposti.
48.1/100
Punteggio medio
69%
E-mail falsificabile
83%
Nessun DNSSEC
71%
Header di sicurezza mancanti
Postura di sicurezza per settore — ordinata per punteggio medio. Fate clic su un settore per vederne il dettaglio.
| Settore | Siti | Punteggio ▲ | Non protetto | Falsificabile | Pre-consenso | Distribuzione dei voti |
|---|---|---|---|---|---|---|
| construction | 16 |
|
93% | 60% | 0% |
D
F
|
| beauty | 73 |
|
73% | 85% | 3% |
D
F
|
| Ospitalità | 4424 |
|
78% | 82% | 21% |
D
F
|
| Alimentari & Consegna | 6836 |
|
78% | 81% | 13% |
D
F
|
| Sport | 3112 |
|
80% | 83% | 19% |
D
F
|
| Automotive | 2945 |
|
73% | 79% | 17% |
D
F
|
| culture | 564 |
|
70% | 73% | 20% |
D
F
|
| Viaggi | 1417 |
|
75% | 75% | 16% |
D
F
|
| Sanità | 3101 |
|
77% | 78% | 15% |
D
F
|
| Immobiliare | 1981 |
|
78% | 75% | 25% |
D
F
|
| Moda | 2747 |
|
65% | 77% | 22% |
D
F
|
| Logistica | 1139 |
|
76% | 67% | 16% |
D
F
|
| Farmaceutica | 2974 |
|
66% | 75% | 15% |
D
F
|
| ONG & Non-profit | 2142 |
|
79% | 77% | 20% |
D
F
|
| Adulti | 332 |
|
77% | 74% | 14% |
D
F
|
| Istruzione | 4036 |
|
71% | 77% | 19% |
C
D
F
|
| pets | 7 |
|
71% | 75% | 0% |
C
D
F
|
| home-garden | 98 |
|
69% | 78% | 10% |
D
F
|
| professional-services | 10 |
|
80% | 57% | 0% |
C
D
|
| Energia | 1039 |
|
65% | 60% | 19% |
C
D
F
|
| Media | 2484 |
|
79% | 59% | 24% |
C
D
|
| Assicurazioni | 1376 |
|
62% | 61% | 16% |
C
D
F
|
| Gioco d'azzardo | 309 |
|
67% | 51% | 13% |
C
D
|
| E-Commerce | 4322 |
|
65% | 47% | 17% |
C
D
|
| Trasporti | 484 |
|
59% | 50% | 18% |
C
D
|
| Tecnologia | 2108 |
|
64% | 49% | 22% |
C
D
|
| Governo | 1604 |
|
53% | 52% | 23% |
C
D
|
| Normativa | 331 |
|
54% | 53% | 36% |
C
D
|
| Telecomunicazioni | 364 |
|
57% | 48% | 19% |
C
D
|
| Banche | 1763 |
|
36% | 45% | 14% |
C
D
|
Fare clic sull'intestazione di una colonna per ordinare. Legenda colonne: Non protetto = 3+ header HTTP critici mancanti. Falsificabile = DMARC assente o debole.
Punteggio medio di sicurezza per paese — passa il mouse per i dettagli, clicca per esplorare.
/100 · siti
Postura di sicurezza per paese — cliccate su un paese per vederne il dettaglio.
Austria
1670 siti
Belgio
1626 siti
Bulgaria
1033 siti
Cechia
1414 siti
Cipro
621 siti
Croazia
1001 siti
Danimarca
1519 siti
Estonia
876 siti
Finlandia
1424 siti
Francia
2762 siti
Germania
11761 siti
Grecia
1465 siti
Irlanda
1392 siti
Islanda
462 siti
Italia
2342 siti
Lettonia
764 siti
Liechtenstein
119 siti
Lituania
871 siti
Lussemburgo
630 siti
Malta
400 siti
Norvegia
1194 siti
Paesi Bassi
2131 siti
Polonia
2151 siti
Portogallo
1357 siti
Regno Unito
2798 siti
Romania
1230 siti
Slovacchia
1185 siti
Slovenia
909 siti
Spagna
2184 siti
Svezia
1545 siti
Svizzera
1801 siti
Ungheria
1330 siti
Unione Europea
171 siti
Eseguite una scansione di sicurezza gratuita — nessun account necessario. Scoprite il vostro punteggio, il vostro voto e come vi posizionate rispetto al vostro settore.
Scansiona il tuo sito web oraLe lacune di sicurezza più comuni su 54138 siti web europei — e le normative che violano.
71%
I visitatori sono esposti a clickjacking, XSS e iniezione di contenuti perché mancano header HTTP critici.
69%
Le e-mail da questi domini possono essere falsificate — fatture, reset di password, qualsiasi cosa. Nessuna applicazione DMARC.
83%
Le risposte DNS non sono firmate. Gli aggressori possono reindirizzare i visitatori verso siti falsi senza essere rilevati.
Esplora in dettaglio dimensioni specifiche del panorama web europeo.
Come scansioniamo, cosa misuriamo, come vengono calcolati i punteggi.
Ogni sito viene scansionato settimanalmente in queste dimensioni di sicurezza. I punteggi vengono calcolati su una scala di 100 punti.
HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy
Key strength, signature algorithm, chain depth, TLS version, forward secrecy
HTTP-to-HTTPS redirect for all visitors
SPF, DKIM (key strength), DMARC (policy enforcement)
DNSSEC signing, CAA records, DoH consistency, DANE/TLSA
Vulnerability disclosure contact per RFC 9116
Inbound email TLS enforcement (enforce vs. testing mode)
SMTP TLS failure reporting endpoint
No server version disclosure, no X-Powered-By, restricted CORS
Dati basati su scansioni settimanali automatizzate di siti web accessibili pubblicamente.Dati basati su scansioni settimanali automatiche di siti web accessibili pubblicamente.
Non vengono divulgati nomi di siti individuali. Tutte le statistiche sono anonimizzate per settore.
I riferimenti normativi indicano quali requisiti si applicano a ciascun risultato. Non affermano la non conformità di alcuna organizzazione specifica.
Eseguite una scansione di sicurezza gratuita e scoprite il vostro punteggio, il vostro voto e come vi posizionate — in 30 secondi, senza account.
Questi dati sono disponibili anche in formato JSON tramite l’API Benchmark.